alizoed 在 L站有没有可能弄一个关于openclaw的安全倡议或者建议文档 中发帖
就是主要给既没有基础的安全常识,又没能力自己主动执行安全防护行为的一份指导,大家一起完善后,起码能在操作层尽可能的掐断风险,就用L站的文档共建弄一个操作层的安全指南
我自己想了想主要问题就出在
没有一个可信的简单安装程序,安装过程容易被人恶意植入
安装过程后没有一个明确的教人怎么进行权限控制的检查流程
执行任务时,权限给予没有一个明确的边界,没有人告诉小白你想要干什么最多给到什么就好了,用不着给什么什么权限
账号密码输入也没有一个明确的边界
没有一个明显的紧急停止开关
后台运行没有直观的指示
数据去向也没有明确的提示
没有一个经过验证的tools或者skill库
我知道很多佬会说自己安全自己负责,但是这份文档的意义一来可以为技术不那么好的人提供一个检查安全漏洞的步骤指南,而不是粗暴的要么不用,要么就承担着风险去用;二来,有一份文档也方便小白学习,而不是让小白自己从Lin...